CVE-2026-63072 в Ubuntu: переполнение буфера в OpenSSL CMS и порядок обновления

CVE: CVE-2026-63072
Продукт: Ubuntu
Дата публикации: 25.08.2026
Критичность: HIGH
CVSS: 7.5 (3.1)
EPSS: 0,61%; процентиль 46,55%
CISA KEV: нет подтверждения в каталоге CISA KEV

Краткое описание​


Уязвимость CVE-2026-63072 затрагивает пакет openssl в дистрибутивах Ubuntu. Атака возможна через подделку CMS-сообщения, что приводит к записи 8 байтов вне выделенной области памяти и отказу в обслуживании. В материале описаны затронутые версии, механика срабатывания и команды для проверки статуса системы.

Основные характеристики​


Риск заключается в возможности нарушить доступность сервиса, который обрабатывает CMS-сообщения, путем отправки специально сформированного файла. Уязвимость не позволяет захватить управление или получить доступ к данным, но может привести к падению процесса.

  • Тип ошибки: CWE-787 (Out-of-bounds Write). Запись данных за пределы выделенного буфера.
  • CVSS 3.1: 7.5 (HIGH). Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H.
  • Условия атаки: Атакующий не требует прав доступа и взаимодействия пользователя. Достаточно, чтобы жертва обработала вредоносный CMS-документ.
  • Эксплуатация: В каталоге CISA KEV уязвимость не числится. EPSS составляет 0,61%, что указывает на низкую вероятность массовой эксплуатации в ближайший год.

Какие продукты и версии затронуты​


Уязвимость затрагивает пакет openssl в нескольких версиях Ubuntu. Для актуальных LTS-релизов обновления доступны в стандартных репозиториях, для устаревших версий — через Ubuntu Pro.

  • Ubuntu 22.04 LTS: исправлено в версии 3.0.2-0ubuntu1.29.
  • Ubuntu 24.04 LTS: исправлено в версии 3.0.13-0ubuntu3.15.
  • Ubuntu 26.04 LTS: исправлено в версии 3.5.5-1ubuntu3.4.
  • Ubuntu 14.04, 16.04, 18.04, 20.04 LTS: обновления доступны только при наличии подписки Ubuntu Pro (Infra или Legacy).

Причина уязвимости​


Причина кроется в несоответствии между размером выделенного буфера и фактическим объемом данных, которые может записать функция расшифровки. Код CMS в OpenSSL вычисляет размер буфера для вывода на основе запроса размера ключа, но примитив AES-WRAP-PAD способен записать и очистить больше байтов, чем сообщает этот запрос.

В результате при обработке сообщения с определенным OID происходит запись 8 байтов нулей сразу за границей выделенной области памяти. Это нарушает структуру кучи (heap corruption), что приводит к падению процесса. Исправление заключается в выделении буфера под худший сценарий, чтобы запись не выходила за его пределы.

Как работает атака​


Атакующий получает доступ к легитимному CMS-сообщению и изменяет один байт OID, переключая алгоритм с id-aesNNN-wrap на id-aesNNN-wrap-pad. Сообщение остается формально валидным, но при расшифровке срабатывает уязвимый код.

Ключ для расшифровки выводится из приватной операции получателя (ECDH или ML-KEM). Из-за подмены OID проверка целостности по RFC 5649 не проходит, и расшифровка завершается ошибкой.

Однако до момента проверки целостности происходит запись данных в память, что и вызывает переполнение буфера. Процесс, вызвавший CMS_decrypt(), получает поврежденную кучу и, как правило, аварийно завершается.

Условия успешной эксплуатации​


Для успешной атаки атакующему не нужны права доступа к системе жертвы или взаимодействие с пользователем. Достаточно, чтобы уязвимая система обработала специально сформированный CMS-документ.

  • Доступ к функции: Система должна использовать функцию CMS_decrypt() из библиотеки OpenSSL.
  • Подделка сообщения: Атакующий должен иметь возможность изменить OID в CMS-сообщении.
  • Отсутствие исправления: Установленная версия пакета openssl должна быть ниже исправленной для конкретного релиза Ubuntu.

Возможный сценарий атаки​


Сценарий предполагает, что сервис (например, шлюз электронной почты или API) принимает CMS-сообщения от внешних отправителей. Атакующий отправляет на этот сервис сообщение, в котором OID алгоритма расшифровки изменен на вариант с паддингом.

При обработке сообщения библиотека OpenSSL выделяет буфер по размеру ключа, но функция расшифровки записывает 8 дополнительных байтов. Это приводит к повреждению памяти и падению сервиса.

Повторяющаяся отправка таких сообщений позволяет атакующему поддерживать состояние отказа в обслуживании (DoS) для всех пользователей, обращающихся к этому сервису.

Есть ли публичный эксплойт​


В открытых источниках отсутствуют сведения о подтвержденной эксплуатации CVE-2026-63072 в реальных атаках. Уязвимость не включена в каталог CISA KEV. EPSS-оценка составляет 0,61%, что свидетельствует о низкой вероятности использования в автоматизированных атаках в ближайшие 30 дней.

Отсутствие публичного эксплойта не означает, что атака невозможна. Механика уязвимости описана в официальных материалах, что позволяет атакующим самостоятельно разработать инструмент для отправки вредоносных CMS-сообщений.

Признаки эксплуатации​


Специфичные индикаторы компрометации (IOC) для этой уязвимости в официальных источниках не опубликованы. Ниже приведены общие, неспецифичные признаки, которые могут указывать на попытку атаки или ее последствия.

  • Аварийное завершение процессов: Частые падения сервисов, использующих OpenSSL, с ошибками, связанными с повреждением памяти (segfault, heap corruption).
  • Журналы ошибок: Записи в логах приложений о неудачной расшифровке CMS-сообщений с кодами ошибок, указывающими на нарушение целостности или память.
  • Сетевой трафик: Поступление CMS-сообщений от неизвестных или подозрительных IP-адресов, которые приводят к сбоям в работе сервиса.

Как обнаружить атаку​


Для обнаружения попыток эксплуатации следует анализировать логи приложений, которые обрабатывают CMS-документы. Ищите сообщения об ошибках при расшифровке, особенно те, что связаны с нарушением целостности или проблемами памяти.

  • Мониторинг стабильности: Настройте алерты на частые перезапуски сервисов, использующих OpenSSL.
  • Анализ трафика: Если возможно, фильтруйте входящие CMS-сообщения и проверяйте OID алгоритмов расшифровки на соответствие ожидаемым значениям.
  • Проверка обновлений: Регулярно проверяйте, что все системы обновлены до последних версий пакетов безопасности.

Как проверить свою версию​


Проверьте версию Ubuntu и установленную версию пакета openssl, чтобы определить, требуется ли обновление.

Bash:
cat /etc/os-release
uname -r
apt-cache policy openssl
ubuntu-security-status

Команда apt-cache policy openssl покажет установленную и доступную версии пакета. Если установленная версия ниже указанной в разделе «Какие продукты и версии затронуты», система уязвима. Для пакетов, доступных только через Ubuntu Pro, убедитесь, что подписка активна и репозиторий настроен.

Исправление​


Единственный надежный способ устранить уязвимость — обновить пакет openssl до исправленной версии. Для актуальных LTS-релизов Ubuntu обновления доступны в стандартных репозиториях.

Bash:
sudo apt update
sudo apt upgrade openssl

Для устаревших версий (14.04, 16.04, 18.04, 20.04) требуется подписка Ubuntu Pro. Подключите репозиторий ESM и выполните обновление:

Bash:
sudo pro attach <токен>
sudo apt update
sudo apt upgrade openssl

После обновления перезапустите сервисы, использующие OpenSSL, чтобы изменения вступили в силу.

Временные меры защиты​


Пока обновление не установлено, можно снизить риск, ограничив обработку CMS-сообщений. Если возможно, отключите функцию расшифровки CMS в приложении или ограничьте доступ к ней только для доверенных отправителей.

  • Фильтрация на уровне сети: Блокируйте входящие CMS-сообщения от неизвестных источников.
  • Изоляция сервиса: Запускайте сервис, обрабатывающий CMS, в отдельном контейнере или виртуальной машине, чтобы сбой не повлиял на основную систему.
  • Мониторинг: Усиленный контроль за стабильностью сервиса и анализ логов на предмет аномалий.

Как проверить устранение уязвимости​


После обновления убедитесь, что пакет openssl обновлен до исправленной версии и сервисы работают корректно.

Bash:
apt-cache policy openssl

Проверьте, что установленная версия совпадает с исправленной для вашего релиза Ubuntu. Также протестируйте функциональность приложения, которое использует CMS, чтобы убедиться, что обновление не вызвало несовместимости. Проверьте логи на предмет ошибок после перезапуска сервисов.

Вывод​


CVE-2026-63072 представляет риск для систем, обрабатывающих CMS-сообщения через OpenSSL. Уязвимость позволяет атакующему вызвать отказ в обслуживании, не требуя прав доступа.

Обновление пакета openssl до исправленной версии является обязательным шагом для защиты. Для устаревших версий Ubuntu используйте подписку Ubuntu Pro для получения патчей безопасности.

Официальные источники​


  1. NVD — CVE-2026-63072
  2. Ubuntu OSV — CVE-2026-63072
  3. FIRST EPSS — CVE-2026-63072

История обновлений статьи​


  • 28.08.2026 — Опубликована первая версия материала.
  • 29.08.2026 — Уточнены сведения об уязвимых версиях, оценке риска или исправлении.
 
Последнее редактирование:
Назад
Верх Низ